[发明专利]一种脆弱性检测方法有效
申请号: | 201811622270.0 | 申请日: | 2018-12-28 |
公开(公告)号: | CN111385249B | 公开(公告)日: | 2023-07-18 |
发明(设计)人: | 何连杰;李二霞;李玉凌;亢超群;常方圆;孙智涛;许保平;樊勇华 | 申请(专利权)人: | 中国电力科学研究院有限公司;国家电网有限公司;国网山东省电力公司电力科学研究院;国网山东省电力公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100192 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 脆弱 检测 方法 | ||
本发明涉及一种脆弱性检测方法,所述方法包括:步骤S1:验证报文是否进行认证;步骤S2:验证报文是否进行加密。本发明具备强大的自主工控漏洞库,可检测配电自动化系统设备及软件大量未公开“0 day”漏洞。同时,通过配置相应扫描策略,可实现“无损检测漏洞”特点;可对常用的配电101/104协议是否采取认证及加密措施进行检查,从而保证系统的稳定性运行。
【技术领域】
本发明属于配电自动化技术领域,尤其涉及一种脆弱性检测方法。
【背景技术】
配电自动化系统脆弱性主要包括系统漏洞、101/104协议安全风险等。早起已建成的配电自动化系统中配电终端接入主站缺乏身份认证机制,且遥信、遥测等交互数据多为明文传输,容易造成数据泄露、篡改。如果配电自动化系统中设备存在应用程序漏洞、操作系统漏洞、WEB应用漏洞、数据库漏洞等,不法者更是能利用这些漏洞攻击配电自动化系统,影响系统稳定运行。早期已建成的配电自动化系统安全防护体系制定主要参照公司《关于加强配电网自动化系统安全防护工作的通知》(国家电网调[2011]168号)的要求,其中包括配电网自动化系统应该支持基于非对称密钥技术的单向认证功能,主站下发的遥控命令应带有基于调度证书的数字签名,子站侧或终端侧应能够鉴别主站的数字签名,实现对主站系统的控制命令和参数设置指令安全鉴别和数据完整性验证。但终端上线运行时主站对其缺乏认证机制,导致主站对终端真伪缺乏鉴别能力。且主站与终端间的遥测、遥信数据交互为明文传输,容易造成数据泄露、篡改。因此,亟需一种新的脆弱性检测方法,本发明具备强大的自主工控漏洞库,可检测配电自动化系统设备及软件大量未公开“0day”漏洞。同时,通过配置相应扫描策略,可实现“无损检测漏洞”特点;可对常用的配电101/104协议是否采取认证及加密措施进行检查,从而保证系统的稳定性运行。
【发明内容】
为了解决现有技术中的上述问题,本发明提出了一种脆弱性检测方法,该方法包括:
步骤S1:验证报文是否进行认证;
步骤S2:验证报文是否进行加密。
进一步的,所述步骤S1,具体为:通过主动向已确定运行协议的终端发送报文进行验证。
进一步的,所述通过主动向已确定运行协议的终端发送报文进行验证,具体为:
步骤S11:确定待验证的所述已确定运行协议的终端是否为运行特定协议的终端;如果是,则进入下一步,否则,进入步骤S1X;
步骤S12:确定是否能够和终端之间建立链接;如果是,则进入下一步,否则;进入步骤S16;
步骤S13:发送协议链路请求测试报文,如果终端返回链路测试成功报文,则进入步骤S14,否则,进入步骤S17;
步骤S14:发送协议总召测试报文,如果终端返回总召测试成功报文,则进入步骤S15,否则进入步骤S18;
步骤S15:确定协议未进行认证;
步骤S16:连接出现异常,无法测试协议认证状态;进入步骤S1X;
步骤S17:确定链路请求测试失败,进入步骤S14;
步骤S18:确定总召测试失败,进入步骤S19;
步骤S19:确定协议已进行认证;
步骤S1X:结束。
进一步的,所述步骤S2具体为:通过主动抓取运行协议的终端的端口数据包进行分析,以确定报文是否加密。
进一步的,所述通过主动抓取运行协议的终端的端口数据包进行分析,以确定报文是否加密,具体为:
步骤S21:确定终端是否为运行特定协议的终端;如果是,则进入下一步,否则进入步骤S2X;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院有限公司;国家电网有限公司;国网山东省电力公司电力科学研究院;国网山东省电力公司,未经中国电力科学研究院有限公司;国家电网有限公司;国网山东省电力公司电力科学研究院;国网山东省电力公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811622270.0/2.html,转载请声明来源钻瓜专利网。